VMAX All Flash, PowerMax V3 och V4: GRANSKNINGSLOGGAR: Allt du behöver veta.

Summary: VMAX All Flash, PowerMax V3 och V4: GRANSKNINGSLOGGAR: Allt du behöver veta. En djupare titt på granskningsloggar och dess funktioner för VMAX All Flash- och PowerMax-disksystem

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Granskningslogg:

I revisionsloggen registreras viktiga aktiviteter i ett disksystem, bland annat: 

  • Värdinitierade åtgärder 
  • Ändringar av fysiska komponenter 
  • Åtgärder på MMCS 
  • D@RE viktiga hanteringshändelser 
  • Försök blockerade av säkerhetskontroller (åtkomstkontroller) 

Revisionsloggen är säker och manipuleringssäker så att händelseinnehållet inte kan ändras. Användare med granskaråtkomst kan visa, men inte ändra, loggen.

Granskningsposter för lagringssystem kommer från SYMAPI-databasen och inkluderar alla åtgärder som vidtas på lagringssystemet. 

Revisionsloggen lagras på PowerMax-disksystemet. Den är 1 GB stor.

Meddelandekatalogen i granskningsloggen innehåller granskningsmeddelanden som genererats av Solutions Enabler och registrerats i lagringssystemet. Med PowerMaxOS 10 har ett nytt standardiserat granskningsformat introducerats. För lagringssystem som kör HYPERMAX OS 5977 eller PowerMaxOS 5978 kan användare välja det nya formatet istället för det äldre formatet.

Granskningsloggen: 

  • Har avancerade sök- och filtreringsfunktioner, till exempel: 
    • Specifik tidsperiod (till exempel de senaste 24 timmarna, förra veckan, ett visst datum) 
    • Specifik användare (användarnamn, användarroll) 
    • Typ och kategori av verksamhet 
    • Programtyp (Unisphere, CLI) 
    • Värdnamn 
    • Sökfras 
  • Poster och den filtrerade granskningslogglistan kan exporteras till en .log fil. Detta underlättas med en REST-slutpunkt.

GRANSKNINGSLOGG jämfört MED GRANSKNINGSHÄNDELSER

Granskningslogg
Granskningsloggarna är ett internt register för att behålla nästan allt som händer på disksystemet. Du kan använda Solutions Enabler för att köra frågor i granskningsloggen. symaudit list är kommandot med olika alternativ. Det här är loggen som finns i disksystemet, är 1 GB stor och innehåller miljontals poster. Detta ska inte förväxlas med granskningshändelser.

Granska händelser
Händelsedaemon kan användas för att rapportera om några granskningshändelser. Dessa visas i guiden för händelser och aviseringar. Sök efter "Granskning" och hitta det lilla antal händelser som fokuserar på granskningsloggen. Till exempel:

Händelse 1403
Det här är en informationshändelse som utlöses när händelsedaemonen stöter på en 1403. Detta kan motsvara allt som anges i anteckningsavsnittet förutsatt att användaren har konfigurerat det i händelsedemonen. Om händelsedaemonen har konfigurerats för syslog, kan detta lilla antal händelser dirigeras till syslog.

symaudit -sid <sid> show är användbart för att snabbt se hur långt tillbaka granskningsloggen går och för att få ett antal poster.

Exempel från labb med 5978 och 6079 matriser:

root@testlab ~]# symaudit show -sid 111
 
              A U D I T   L O G   D A T A
 
Symmetrix ID            : 000197700111

Starting date           : 12/04/2018 13:14:12
Ending date             : 04/30/2025 02:48:27

Starting record number  :       1
Ending record number    : 1704552
Total record count      : 1704552
Audit Format            :  Legacy

 

[root@testlab ~]# symaudit show -sid 222

              A U D I T   L O G   D A T A

Symmetrix ID            : 000120002222

Starting date           : 02/22/2023 15:15:22
Ending date             : 04/30/2025 02:46:41

Starting record number  :       1
Ending record number    :  303868
Total record count      :  303868
Audit Format            :     New

Startpostnumret 1 innebär att granskningsloggen för dessa disksystem ännu inte har omslutits.
 
Exempel på en omsluten granskningslogg:  

[root@testlab ~]# symaudit show -sid 333

              A U D I T   L O G   D A T A

Symmetrix ID            : 000197600333

Starting date           : 11/18/2022 04:42:26
Ending date             : 04/30/2025 03:04:18

Starting record number  : 2390445
Ending record number    : 4487596
Total record count      : 2097152
Audit Format            :  Legacy

För den omslutna loggen är alla poster före 2390445 inte längre tillgängliga.

Var finns granskningsfilen, sökvägen och filnamnet?

  • En revisionslogg är inte en standardloggfil som lagras på en fast plats. I stället genereras den med hjälp av specifika symaudit Kommandon. Granskningsdata hämtas från Symmetrix-filsystemet i äldre matriser eller från det globala minnet i nyare och kopieras sedan manuellt till en textfil.
  • Vi kan inte se granskningsfilen eftersom den inte finns på en plats som vi kan komma åt.

Kan filen på 1 GB begränsad redigeras för att ändra filstorleken (så att granskningsloggar kan skrivas mer)?
Vi kan inte ändra storleken på 1 GB. Den lagras i en buffert på disksystemet. När en symaudit list kommandot, skickas systemanropen till disksystemet och visningen visas.

Om storleken på 1 GB inte kan ändras, hur många månader eller år tar det för storleken på 1 GB att skrivas över?
För nya disksystem är storleken på en granskningslogg totalt 1 GB, det vill säga plats för cirka 2 miljoner poster. Varje post har en fast storlek, 512 byte. Detta gäller även för V4-disksystem.

När loggen är full radbryts den och börjar skriva över de äldsta posterna. Men 2 miljoner skivor är mycket. Detta händer sällan.

Event Daemon exponerar en händelse som säger att den är nära att avslutas. Tanken är att kunderna ska kunna vidta vilka åtgärder de vill. Du kan till exempel exportera loggen till en databas så att inget går förlorat.

Hur snabbt den radbryts beror på hur mycket aktivitet det finns och hur snabbt granskningsposter skrivs.

Om en skiva skrivs varje minut kommer den att vara klar på ungefär fyra år.

Med stadig bakgrundsorkestrering och annan aktivitet (t.ex. VASA) kan den skriva poster oftare än så. Det har alltid varit en källa till motstridiga mål. Vi vill skriva allt som händer, men vi vill inte heller radbryta granskningsloggen för ofta.

Följande är utmaningar med att öka storleken på granskningsloggen:

  1. Det är dyrt eftersom det finns i det globala minnet på disksystemet.
  2. Att fördubbla storleken verkade inte omedelbart som om det skulle ha någon betydande inverkan. Wrap kan fortfarande förekomma, så alla måste vara redo för den möjligheten. Nyckelfrågan är hur ofta det händer. Vi kan inte göra den oändligt stor eller säkerställa en wrap-fri upplevelse.

Kan vi vidarebefordra granskningsloggar till en extern Syslog-server?

Nej, det kan vi inte.

Kan Unisphere för PowerMax uppleva att prestandan blir långsammare när loggarna blir fulla?

Nej, det finns ingen påverkan.

Finns det en önskad kvarhållning som kan ställas in?

Nej, storleken på 1 GB kan inte ändras.

Additional Information

För äldre disksystem, t.ex. 100K, 200K och 400K, gäller följande förklaring:

Data skrivs till en gemensam granskningsfil under VMAX-kontrollåtgärder. Den gemensamma granskningsloggen korrelerar aktivitet från alla värdar till en fil som lagras i Symmetrix-filsystemet (SFS). Informationen symaudit aktiverar filtrering av den gemensamma granskningsloggfilen för en angiven VMAX-matris. Revisionsloggen finns på disksystemet med en kapacitet på 40 MB. När gränsen på 40 MB har nåtts börjar loggen skriva över sig själv. Det finns inget underhåll för den här filen, såvida inte poster samlas in innan det cirkulära utrymmet på 40 MB återanvänds.

Affected Products

PowerMax, PowerMax 2000, PowerMax 2500, PowerMax 8000, PowerMax 8500, PowerMaxOS 10, PowerMaxOS 5978, Unisphere for PowerMax, VMAX All Flash
Article Properties
Article Number: 000193636
Article Type: How To
Last Modified: 13 May 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.